Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware NiceRAT se dirige a usuarios surcoreanos a través de software descifrado
  • Tecnología

El malware NiceRAT se dirige a usuarios surcoreanos a través de software descifrado

teknomers 17 de Haziran de 2024 (Last updated: 17 de Haziran de 2024) 2 minutes read
El malware NiceRAT se dirige a usuarios surcoreanos a través


17 de junio de 2024Sala de redacciónBotnet / Criptomoneda

Se ha observado que los actores de amenazas implementan un malware llamado NiceRAT para incorporar dispositivos infectados a una botnet.

Los ataques, dirigidos a usuarios surcoreanos, están diseñados para propagar el malware bajo la apariencia de software crackeado, como Microsoft Windows, o herramientas que pretenden ofrecer verificación de licencia para Microsoft Office.

“Debido a la naturaleza de los programas crack, el intercambio de información entre usuarios comunes contribuye a la distribución del malware independientemente del distribuidor inicial”, dijo el Centro de Inteligencia de Seguridad de AhnLab (ASEC) dicho.

“Debido a que los actores de amenazas normalmente explican formas de eliminar programas antimalware durante la fase de distribución, es difícil detectar el malware distribuido”.

Los vectores de distribución alternativos implican el uso de una botnet compuesta por ordenadores zombies en los que se infiltra un troyano de acceso remoto (RAT) conocido como RATA NanoCorereflejando la actividad anterior que aprovechó la Malware DDoS Nitol por propagar otro malware denominado Amadey Bot.

La seguridad cibernética

NiceRAT es un desarrollado activamente RAT de código abierto y malware ladrón escrito en Python que utiliza un Webhook de Discord para comando y control (C2), lo que permite a los actores de amenazas desviar información confidencial del host comprometido.

Lanzado por primera vez el 17 de abril de 2024, la versión actual del programa es 1.1.0. Es también disponible como una versión premium, según su desarrollador, lo que sugiere que se anuncia bajo el modelo de malware como servicio (MaaS).

El desarrollo se produce en medio de la devolver de un botnet de minería de criptomonedas conocido como Bondnet, que se ha detectado utilizando robots mineros de alto rendimiento como servidores C2 desde 2023 mediante la configuración de un proxy inverso utilizando una versión modificada de una herramienta legítima llamada Fast Reverse Proxy (FRP).

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Al menos 5 muertos y 30 heridos en un horroroso choque de trenes que dejó un vagón atascado verticalmente en el aire en un accidente en India
Next: Aprobado por Selena Gomez, el nuevo corte bob para el verano 2024 es en capas, muy adaptable y de bajo mantenimiento

Related Stories

Dos meses después, Microsoft corrige finalmente el error de Windows
  • Tecnología

Dos meses después, Microsoft corrige finalmente el error de Windows que activaba BitLocker al reiniciar

teknomers 12 de Haziran de 2026
  • Tecnología

¿Tienes varios dispositivos por proteger? Norton AntiVirus Plus 3 dispositivos a precio reducido durante el primer año.

teknomers 12 de Haziran de 2026
¿Windows 11 interfiere con tu conexión Ethernet? Aquí los ajustes
  • Tecnología

¿Windows 11 interfiere con tu conexión Ethernet? Aquí los ajustes a verificar para solucionarlo.

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

Cita de Peter Drucker sobre el éxito futuro y la sabiduría en el liderazgo: Cita del día de Peter Drucker: “La mejor manera de predecir tu futuro es…” — la lección de liderazgo detrás del éxito y el crecimiento. ¿Cómo crearás tu propio futuro hoy?

teknomers 12 de Haziran de 2026
  • Finanzas

La inflación aumenta al 2,4 % en mayo en comparación con el año anterior, según l’Insee

teknomers 12 de Haziran de 2026
  • Deporte

F1: “Podríamos haber festejado allí”, Pierre Gasly entre alegría y un pequeño lamento tras la oficialización de su 3ª posición en Mónaco.

teknomers 12 de Haziran de 2026
  • General

Estados Unidos: la Corte Suprema detiene una ejecución por nitrógeno en Alabama

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.